50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

Docker 1.3.2 发布:修复重大安全问题

  • 2014-11-27
  • 本文字数:668 字

    阅读完需:约 2 分钟

Docker 无疑是当下最火的应用程序容器引擎,它彻底释放了虚拟化的威力,让应用的分发、部署和管理都变得非常地高效和容易。继 10 月份发布 1.3.0 之后时隔一个多月,其开发团队再次发布了 Docker 1.3.2。新版本最吸引人的地方就是它修复了 CVE-2014-6407 CVE-2014-6408 这两个重要的安全问题,另外新版本还解决了一些Bug。

在之前的版本中,攻击者能够通过Docker 容器的漏洞提高权限,在受影响的系统上远程执行代码,Docker 1.3.2 解决了这一问题,新版本在提取镜像的时候会对其进行额外的检查,同时所有的提取工作都会在一个对本地文件系统拥有有限访问权限的“chroot”沙箱环境中进行。但是需要注意的是:该问题并没有针对老版本Docker 的补丁,如果想要解决这一问题,那么必须进行升级。另外,新版本也修复了攻击者可以在容器升级时将恶意安全选项应用到镜像的 Bug ,在 1.3.2 中应用到镜像的安全选项会被忽略。

守护进程方面,新版本改善并增强了 docker run 命令的–insecure-registry 标记。主要的修复内容如下,如果想要获取更多的信息,可以点击这里

  • 用户现在可以通过设定一个子网为 Docker 指定不安全的 Registry 范围
  • 在默认情况下,新版本将“localhost”定义为不安全的 Registry
  • 用户可以使用无类别域间路由(Classless Inter-Domain Routing,CIDR)格式引用 Registry
  • 镜像被启用的时候会跳过试验性的 Registry v2 API

感谢郭蕾对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-11-27 12:442272
用户头像

发布了 321 篇内容, 共 132.6 次阅读, 收获喜欢 19 次。

关注

评论

发布
暂无评论
发现更多内容

网络带宽利用率不够?这些大数据传输解决方案来帮你

镭速

数据传输 大数据传输

柏睿数据作为湖仓一体数据平台代表厂商入选IDC报告

新消费日报

使用 Postman 批量发送请求实用教程

Liam

Java 后端 开发 Postman API

18款iPad绘画软件推荐!iPad必备生产力工具。

彭宏豪95

ipad 效率工具 苹果 绘图软件 在线绘图

跟着核心开发者聊聊大模型应用、框架开源那些事儿

飞桨PaddlePaddle

人工智能 百度 paddle 飞桨 百度飞桨

【参考设计】100 W USB PD 3.0电源

元器件秋姐

设计 电路 方案 usb 电源

m7s Console架构解析

不卡科技

vite 流媒体 控制台 Vue 3 #go

携手生态共筑数智底座,加速企业数智化转型

用友BIP

数智底座

构建网站利器!体验高速稳定的香港云主机服务!

一只扑棱蛾子

云主机 香港云主机

软件测试/测试开发丨Python 面向对象编程思想

测试人

Python 编程 面向对象 软件测试

Python案例实现|爬取租房网站信息

TiAmo

Python 数据分析

揭秘|来看看袋鼠云数栈内部的资产血缘方案设计与实现

袋鼠云数栈

数据资产 数据血缘

4种大文件传输的方式?适用设计类企业的文件传输方法

镭速

大文件传输

浅议实时操作系统RTOS

DevOps和数字孪生

RTOS 实时操作系统

混战源起ChatGPT,中国的AI产业怎么样了? | 社区征文

向阳花

人工智能 AI 马斯克 前沿技术 年中技术盘点

汽车软件的模糊测试

DevOps和数字孪生

软件定义汽车

多云管理平台有哪些?大家推荐哪家好用?

行云管家

云计算 多云 云管理 云管

五种高级 NodeJS 技术

互联网工科生

node.js nodejs

EDS从小白到专家丨打造你的专属“数据物流”系统

华为云开发者联盟

云计算 后端 华为云 华为云开发者联盟 企业号 7 月 PK 榜

点云标注在自动驾驶中有着广泛的应用案例

数据堂

中小企业建设数字化工厂,选择集成老路还是整体重构?

华为云开发者联盟

云计算 后端 华为云 华为云开发者联盟 企业号 7 月 PK 榜

java面试题-多线程

程序员小张

如何看待互联网大厂加班文化?

程序员小毕

程序员 互联网 后端 架构师 java面试

成都站|阿里云 Serverless 技术实战营邀你来玩!

Serverless Devs

云计算 负载均衡 Serverless 云原生 弹性计算

DevSecOps:软件安全捍卫者

DevOps和数字孪生

DevSecOps

电商企业需要堡垒机吗?采购堡垒机选择哪家好?

行云管家

网络安全 信息安全 电商 堡垒机 等级保护

多种应用场景下的大数据传输解决方案,让企业数据高效同步

镭速

大数据传输

Docker 1.3.2发布:修复重大安全问题_安全_孙镜涛_InfoQ精选文章